使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝


[root@centos8 ~]#iptables -I INPUT -p tcp -m multiport --dport 21,22,23,80 -j ACCEPT
[root@centos8 ~]#iptables -I INPUT -A INPUT -j REJECT
[root@centos8 ~]#
[root@centos8 ~]#iptables -vnL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination
  70  4480 ACCEPT     tcp  -- *     *       0.0.0.0/0            0.0.0.0/0           multiport dports 21,22,23,80
   0     0 REJECT     all  -- *     *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable
posted @   小糊涂90  阅读(100)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· AI 智能体引爆开源社区「GitHub 热点速览」
· 写一个简单的SQL生成工具
点击右上角即可分享
微信分享提示